脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

cve - 2020 - 2021:帕洛阿尔托网络PAN-OS容易关键认证绕过漏洞

关键认证绕过漏洞PAN-OS设备可以被利用在某些配置,一般推荐的身份提供者。

更新7月2日,2020:推荐配置和解决方案部分被更新以反映新的信息从团队因发现这个漏洞。

背景

6月29日,帕洛阿尔托网络发布一个顾问的一个关键漏洞PAN-OS。PAN-OS是自定义的操作系统(OS),帕洛阿尔托网络(PAN)使用在他们的下一代防火墙。

分析

cve - 2020 - 2021是一个认证绕过漏洞的安全断言标记语言(SAML)在PAN-OS身份验证。10.0的漏洞被CVSSv3.1分数帕洛阿尔托网络。根据他们的顾问,缺陷存在因“不当验证签名。“未经过身份验证的远程攻击者可以利用这个安全漏洞获得“保护资源”在一个网络。最理想的目标,在这种情况下,帕洛阿尔托网络GlobalProtect VPN。

PAN-OS设备可以配置为使用SAML验证访问管理和单点登录(SSO)。帕洛阿尔托网络列表下面的资源使用SAML SSO可能受此影响的脆弱性:

脆弱的先决条件

咨询指定该漏洞可以利用当满足下列条件:

前提1:SAML验证要求。

隐含的漏洞描述,设备必须配置为使用SAML验证要脆弱。如果设备没有配置为使用SAML验证,不脆弱。

前提2:“身份验证提供者证书”必须被禁用。

SAML身份提供商服务器概要文件配置节中,“身份验证提供者证书”选项需要被禁用(不)为了使设备是脆弱的。

从著名的供应商推荐配置

虽然这些先决条件似乎不常见,但它看来,显著的组织提供SSO、双重认证和身份服务推荐这种配置或可能只使用这个配置PAN-OS设备上运行。这些供应商包括:

再次重申,上面的指导文档只适用于PAN-OS设备,和无意中使这些设备很容易cve - 2020 - 2021,本指南。

SSL VPN的缺陷:一个历史教训

2019年,几个著名的SSL虚拟专用网(VPN)缺陷被研究人员披露,包括关键pre-authentication GlobalProtect在帕洛阿尔托网络脆弱性”。其他几个SSL VPN缺陷被披露,包括以下几点:

CVE 产品 利用 博客
cve - 2019 - 1579 帕洛阿尔托网络GlobalProtect 是的 1
cve - 2019 - 11510 脉冲连接安全 是的 1,2,3
cve - 2018 - 13379 Fortinet FortiGate SSL VPN 是的 1
cve - 2019 - 19781 Citrix应用程序交付控制器和网关 是的 1,2,3

网络罪犯利用概念验证的可用性(PoC)利用代码漏洞,利用他们在各种攻击,民族国家的威胁的皮疹ransomware攻击。这些缺陷一直流行的2020年,作为网络安全基础设施安全机构列出了其中的一些缺陷为“经常利用先进的外国网络演员。”

几个值得注意的安全研究人员以及美国网络司令部已经警告说,cve - 2020 - 2021攻击者可能会利用在不久的将来。

概念验证

在这篇文章发表的时候,没有工作PoC代码用于这个漏洞。然而,我们预计PoC将在不久的将来变得可用。

解决方案

帕洛阿尔托网络发布了补丁PAN-OS 8。9.0 x和。x和9.1.x。PAN-OS 7.1不受这种脆弱性的影响。下表列出了PAN-OS影响和固定的版本。

PAN-OS版本 脆弱的 影响版本 固定的版本
7.1 没有 - - - - - - - - - - - -
8.0.x 是的 8.0.0和更大的 - - - - - -
8.1.x 是的 8.1.15和较小的 8.1.15和更大的
9.0.x 是的 9.0.9和较小的 9.0.9和更大的
9.1.x 是的 9.1.3和较小的 9.1.3和更大的

站得住脚的强烈鼓励修补PAN-OS设备是否你的设备开发所需的特定的先决条件。

如果没有可行的升级,帕洛阿尔托网络提供了缓解选项。最快的解决方案是完全禁用SAML验证,切换到一个不同的身份验证方法。

直到升级是可行的,额外的缓解选项从帕洛阿尔托咨询包括:

  1. 如果可用,使用证书身份提供者(IdP)签署的证书颁发机构(CA)
  2. 启用“身份验证提供者证书”选项

瑞安·纽因顿,他的团队发现了cve - 2020 - 2021,发表一个Twitter线程6月30日澄清一些混乱的脆弱性和使用“验证身份提供商证书”选项。


图片来源:Twitter线程从瑞安·纽因顿CVE - 2020 - 2021(注意:推特不正确标签的CVE CVE - 2020 - 2012)

SAML规范只需要验证中包含的公钥和私钥证书,和州的签署证书带外。这意味着证书是由服务提供者和显式地信任不需要第三方验证证书。

这个问题源于脆弱的代码在PAN-OS数字签名验证不配置指导供应商。然而,他们的指导无意中使PAN-OS设备容易cve - 2020 - 2021。

建议启用“身份验证提供者证书”选项将防止自签署证书到达脆弱的代码。请注意,在关闭此选项没有漏洞的来源,但是允许自签名证书到脆弱的代码。

确定影响系统

站得住脚的插件的列表来确定这个漏洞将会出现在这里当他们被释放。因为脆弱配置依赖,我们的插件将检测潜在的脆弱主机,将需要手动确认脆弱基于特定的部署场景。这个插件的设计,用户需要启用“显示潜在的假警报”设置,也被称为偏执的模式,在扫描政策为了使这个插件扫描。

我们也建议允许只在偏执扫描这个特定的插件。扫描策略配置为启用了所有插件的数量将增加触发器,它将包括所有的偏执在扫描插件。

使偏执的模式

启用该设置Nessus和站得住脚的。io用户:

  1. >一般>点击评估准确性
  2. 启用“显示潜在的假警报”选项

启用该设置站得住脚的。sc(原名SecurityCenter)用户:

  1. 点击评估>准确性
  2. 点击下拉框,选择“偏执狂(更假警报)”

获得更多的信息

加入站不住脚的安全响应团队站得住脚的社区。

了解更多关于站得住脚的,第一个网络曝光平台整体管理的现代攻击表面。

得到一个天的免费试用站得住脚的。io脆弱性管理。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map